SMS-资产管理程序.docx
《SMS-资产管理程序.docx》由会员分享,可在线阅读,更多相关《SMS-资产管理程序.docx(3页珍藏版)》请在第壹文秘上搜索。
1、资产管理程序1目的为规范资产的识别和分级、标识和处理、以及生命周期管理,并对组织资产、交付服务的资产实现保护,特制定本规定。2范围2.1 本规定适用于组织资产、交付服务的资产管理,包括但不只限于资产识别及使用授权管理、信息分类和标记管理、资产分配和归还管理、信息介质使用处理及介质传递管理。2.2 本规定适用于信息安全管理体系范围内资产的所有者、管理者和使用者。3术语1.1 资产指对组织具有价值的信息或资源,是安全策略保护的对象,资产的类型有基本资产和支持性资产。3. 2基本资产包括信息、业务过程或活动。4. 3支持性资产包括软件、硬件、网络、场所、人员和组织。5. 4资产责任人是指使用资产并对
2、该资产负有管理责任的人或实体。4组织和职责4.1资产使用部门的职责如下:4.1.1 识别本部门所有的全部资产;4.1. 2对本部门的资产进行风险评估;4. 1.3选择并实施保护本部门资产的控制措施;5. 1.4指定资产责任人;4. 1.5制定本部门的资产使用规划。4. 2信息安全管理部门的职责如下:4. 2.1制定资产分类、编码、标识规范;4. 2.2制定资产风险评估方法和接受标准;4. 2.3指导各部门执行资产管理和风险评估;6. 2.4定期开展内部资产安全检查和评审。4.3运维服务部门的职责如下:负责对用于交付服务的资产进行管理,确保满足服务要求,以及相关策略、标准、法律法规和合同要求的义



- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SMS 资产 管理程序
